ELi tehisintellekti seaduse artikkel 50: tehisintellekti läbipaistvusnõuetele vastavuse täielik juhend

Käivitus August 2, 2026, on igal organisatsioonil, mis ehitab või juurutab ELis inimesteni jõudvaid genereerivaid tehisintellekti süsteeme, uus juriidiline kohustus: ta peab avalikustama, et sisu on tehisintellekti loodud. See kohustus tuleneb ELi tehisintellekti seaduse artiklist 50 ja on määruse üks ulatuslikumaid sätteid. 

Erinevalt seaduse kõrge riskiga tehisintellekti reeglitest, mis kehtivad ainult konkreetsete kasutusjuhtude, näiteks töölevõtmise või krediidiskoori andmise kohta, kehtib artikkel 50 peaaegu iga tehisintellekti süsteemi kohta, mis suhtleb inimestega, kirjutab inimeste jaoks või pakub inimestele sünteetilist meediat.

Globaalselt tegutsevate organisatsioonide jaoks on EL-i tehisintellekti seaduse läbipaistvusnõuete mõistmine muutumas iga tehisintellekti juhtimisstrateegia oluliseks osaks. Õnneks on sellised tehnoloogiad nagu C2PA sisu volitused, usaldusväärne ajatemplisüsteem ja CAWG identiteediväited pakuvad praktilist raamistikku tehisintellekti sisu autentimise ja tehisintellekti päritolu demonstreerimiseks.

Avastage SSL-i C2PA lahendusi

Mis on ELi tehisintellekti seaduse artikkel 50?

ELi tehisintellekti seaduse (määrus (EL) 2024/1689) artikkel 50 sätestab läbipaistvuskohustused teatud tehisintellekti süsteemide pakkujatele ja juurutajatele. Lihtsamalt öeldes nõuab see, et inimestele teatataks, millal nad tehisintellektiga suhtlevad, ning et tehisintellekti loodud või manipuleeritud sisu oleks tuvastatav kunstlikuna. Nagu seaduse põhjendustes öeldakse, on eesmärk vähendada pettuse, kellegi teisena esinemise ja väärinfo ohtu ning säilitada usaldus teabe vastu, mida inimesed veebis näevad ja millega suhtlevad.

Artiklit 50 eristab enamikust tehisintellekti seadusest ulatus. Seaduse põhireeglid, mis hõlmavad vastavushindamist, tehnilist dokumentatsiooni ja CE-märgist, kehtivad ainult „kõrge riskiga” klassifitseeritud tehisintellekti süsteemidele. 

Artikkel 50 aga nii ei tööta. See kehtib iga tehisintellekti süsteemi kohta, mida kasutatakse ühes neljast konkreetsest olukorrast, olenemata riskiklassifikatsioonist. Ettevõte, millel pole ühtegi kõrge riskiga tehisintellekti süsteemi, võib siiski kanda olulisi artikli 50 kohaseid kohustusi lihtsalt seetõttu, et ta haldab klienditoe vestlusrobotit, avaldab tehisintellekti koostatud artikleid või kasutab sünteetilisi pilte loovat tööriista.

Alates 2. augustist 2026 peavad kõik artikli 50 reguleerimisalasse kuuluvad tehisintellekti süsteemid, mis ELis turule lastakse või kasutusele võetakse, vastama neile kohustustele, olenemata sellest, millal süsteem esmakordselt välja anti. 

Kuidas mõjutab ELi tehisintellekti seaduse artikkel 50 tehisintellekti kasutavaid ettevõtteid

Paljud organisatsioonid eeldavad, et ELi tehisintellekti seaduse artikkel 50 mõjutab ainult tehisintellekti arendajaid või suuri tehnoloogiaettevõtteid. Tegelikkuses ulatub regulatsioon palju kaugemale.

Kui teie organisatsioon kasutab Euroopa Liidu sihtrühmadele vaadatava sisu loomiseks või muutmiseks genereerivat tehisintellekti, võivad teil olla tehisintellektiga seotud läbipaistvuskohustused.

Näited:

  • Turundusmeeskonnad loovad tehisintellekti abil reklaamikampaaniaid
  • Ettevõtted, kes avaldavad tehisintellekti loodud ajaveebipostitusi või tootekirjeldusi
  • Uudisteorganisatsioonid kasutavad artiklite kokkuvõtete tegemiseks tehisintellekti
  • Kliendisuhtlust pakkuvad finantsasutused
  • Tervishoiuteenuse osutajad loovad hariduslikku sisu
  • Advokaadibürood koostavad tehisintellekti abil dokumente
  • Sünteetilisi tootepilte tootvad jaemüüjad
  • Meediaorganisatsioonid, mis avaldavad tehisintellektiga loodud heli või videot

Määrus eristab pakkujad ja juurutajad.

Providers Generatiivsete tehisintellekti süsteemide osad vastutavad selle eest, et sünteetilised väljundid sisaldaksid masinloetavat tehisintellektiga sisumärgistust.

Juurutajad, mis tähendab, et organisatsioonid, mis kasutavad professionaalselt tehisintellekti süsteeme, vastutavad avalikkusele esitatud tehisintellekti loodud või manipuleeritud sisu avalikustamise eest. See hõlmab süvavõltsinguid ja teatud tehisintellekti loodud sisu, mis on seotud avalikku huvi pakkuvate küsimustega.

Mõlemad toovad kaasa kohustusi, kuigi see, millised neist kehtivad, sõltub süsteemi tüübist ja kasutusviisist. Oluline on see, et kohustused laienevad ka avatud lähtekoodiga tehisintellekti süsteemidele. Avatud mudelitele üldist erandit ei ole.

Isegi kui inimesed vaatavad üle tehisintellekti loodud sisu, peaksid organisatsioonid hoolikalt hindama, kas läbipaistvuskohustused kehtivad endiselt.

Artikli 50 neli kohustust

Artikkel 50 hõlmab nelja erinevat tehisintellekti süsteemide kategooriat. Neid on hea mõelda kui nelja eraldi reeglit, mis asuvad samas artiklis:

1. Teavitage inimesi, kui nad suhtlevad otseselt tehisintellekti süsteemiga (artikli 50 lõige 1)

Oletame, et tehisintellekti süsteem on loodud inimesega otse suhtlema, näiteks vestlusrobot, virtuaalne assistent, automatiseeritud telefonisüsteem või tehisintellekti agent. Pakkuja peab selle kujundama nii, et inimene teab, et ta räägib masinaga, mitte inimesega. On kitsas erand: kui „mõistlikult hästi informeeritud, tähelepaneliku ja ettevaatliku” inimese jaoks on juba ilmne, et ta suhtleb tehisintellektiga, ei ole avalikustamine vajalik. Regulatiivsed juhised on samuti kinnitanud, et autonoomsed tehisintellekti agendid kuuluvad selle reegli alla ja et kui pakkuja ei saa usaldusväärselt ennustada, kas agent suhtleb inimesega, on turvalisem tee kujundada see nii, et selle olemus avalikustatakse alati, kui see on usutav.

Seadusega lubatud tehisintellekti süsteemidele, mis avastavad, ennetavad, uurivad või nende eest süüdistuse esitavad, on eraldi erand, välja arvatud juhul, kui süsteem saab avalikkus kuriteost teatamiseks kasutada.

2. Tagada, et tehisintellekti loodud meedia ja tekst sisaldaksid masinloetavaid märgiseid, mis identifitseerivad neid kunstlikena (artikli 50 lõige 2)

Generatiivsete tehisintellekti süsteemide, sealhulgas üldotstarbeliste tehisintellekti süsteemide pakkujad, mis toodavad sünteetilist heli, pilte, videoid või teksti, peavad tagama, et nende väljundid on märgitud masinloetavas vormingus ja tuvastatavad kunstlikult genereeritud või manipuleeritud kujul. See on nn „lisage väljunditele vesimärk” reegel ja see on kõige tihedamalt seotud selliste standarditega nagu C2PA sisu volitused.

Oluline on see, et märgistus tegelikult toimiks. Seadus nõuab, et kasutatavad tehnilised lahendused oleksid tõhusad, koostalitlusvõimelised, töökindlad ja usaldusväärsed, võttes arvesse tehnika taset ja rakenduskulusid. Märgis, mis kaob kohe, kui pilt uuesti kodeeritakse või ekraanipildi tehakse, ei vasta nõuetele.

3. Teavitage üksikisikuid emotsioonide tuvastamise või biomeetriliste kategoriseerimissüsteemide kasutamisest (artikli 50 lõige 3)

Emotsioonide tuvastamise või biomeetriliste kategoriseerimissüsteemide juurutajad peavad nendega kokku puutuvaid inimesi teavitama, kuidas süsteem töötab ja kuidas see isikuandmeid vastavalt kehtivatele õigusaktidele töötleb. GDPR ja sellega seotud ELi andmekaitseõigusNagu ka teiste reeglite puhul, on ka siin erand süsteemidele, mida seadus lubab kuritegude avastamiseks, ennetamiseks või uurimiseks. 

4. Avalikustada selgelt tehisintellekti loodud või manipuleeritud sisu, sealhulgas süvavõltsingud ja teatud avalikkusele suunatud tehisintellekti loodud tekst (artikli 50 lõige 4)

Juurutajad, kes kasutavad tehisintellekti süvavõltsinguks kvalifitseeruva pildi-, heli- või videosisu loomiseks või manipuleerimiseks, peavad avalikustama, et sisu on kunstlik. Eraldi peavad juurutajad, kes avaldavad tehisintellekti loodud või manipuleeritud teksti spetsiaalselt avalikkuse teavitamiseks avalikku huvi pakkuvates küsimustes, samuti avalikustama, et tekst on tehisintellekti loodud.

Siin on oluline erand: teksti avalikustamise kohustus ei kehti, kui sisu on läbinud inimese poolt ülevaatamise ja füüsiline või juriidiline isik võtab selle eest toimetusvastutuse. Praktikas tähendab see, et täielikult tehisintellekti koostatud artikkel, mille inimene on üle vaadanud ja mille eest ta vastutuse võtab, võib jääda väljapoole seda konkreetset avalikustamiskohustust, kuigi muud kohustused võivad siiski kehtida. Mõistet „avaliku huvi küsimused” tõlgendatakse piisavalt laialt, et hõlmata tööhõive-, tervise-, finants- ja õigusalast suhtlust, mitte ainult uudiseid.

Karistused rikkumiste eest

Artikli 50 rikkumisi karistatakse tõsiselt. Mittevastavuse korral võidakse määrata trahve kuni ... 15 miljonit eurot ehk 3% kogu maailma aastakäibest rikkumise toime pannud ettevõtete puhul eelmise majandusaasta summa, olenevalt sellest, kumb summa on suurem. ELi institutsioonidele, organitele ja ametitele kehtestatakse eraldi ülemmäär kuni 750 000 eurot.

Euroopa Komisjon on samuti välja töötanud vabatahtlik tehisintellekti loodud sisu läbipaistvuse tegevusjuhendkoos rakendusjuhistega, et aidata standardiseerida ettevõtete märgistamis- ja etikettimisnõuete täitmist. Organisatsioonid, kes järgivad kinnitatud koodeksit, saavad seda järgimist pidada leevendavaks asjaoluks ning jõustamise fookus võib nihkuda pigem koodeksi järgimise jälgimisele kui üksikjuhtumite uurimisele.

Miks „Lisasime sildi” ei ole sama mis vastavus

Siin satuvad enamik artikli 50 rakendusplaane raskustesse. Artikli 50(2) nõuete täitmine ei seisne ainult pildile nähtava vesimärgi lisamises või artikli lõppu teksti „tehisintellekti loodud” lisamises. Tegevusjuhendis on selgelt öeldud, et ükski märgistustehnika üksi ei ole piisav. Kaitstav vastavusprogramm peab reaalses maailmas vastu pidama: ekraanipildid, ümberkodeerimine, sotsiaalmeediasse üleslaadimine, vormingu teisendamine ja tahtlikud katsed märgistusi eemaldada.

See tähendab, et toimiv lähenemisviis koondab mitu mehhanismi kokku:

  • Allkirjastatud päritolu (kõva köide): Krüptograafiliselt allkirjastatud manifest, näiteks C2PA sisumandaat, mis on seotud sisuga ja mille muutmise korral on avamatu juurdepääs.
  • Vesimärk ja sõrmejälg (pehme köitmine): Märkamatu märk, mille saab taastada isegi siis, kui metaandmed eemaldatakse.
  • Inimloetav märgistus: Nähtav avalikustus, mida inimene tegelikult näeb, ideaalis standardiseeritud tehisintellekti indikaatori abil.
  • Juhtimine: Lepingutingimused, mis keelavad volituste eemaldamise, nende otsast lõpuni säilitamise kanalid ja viis, kuidas inimesed saavad sisu päritolu avalikult kontrollida.

C2PA sisutunnistused on kujunenud esimese ja teise kihi selgrooks ning on sisuliselt ainus laialdaselt kasutatav standard, mis vastab koodeksi nõuetele allkirjastatud, võltsimiskindlate ja koostalitlusvõimeliste metaandmete osas. 

Usalduskiht: mis tegelikult muudab volituse usutavaks

Igaüks saab luua võtmepaari ja allkirjastada metaandmeid. See, mis teeb sisumandaadi millekski, millele vaataja, platvorm või regulaator saab tegelikult toetuda, on selle allkirja taga olev usaldusahel. Kolm asja peavad vastu pidama:

Mis: manifesti allkiri. Manifest peab olema allkirjastatud sertifikaadiga, mis on avaldatud serveris sertifitseerimisasutusega seotud. C2PA usaldusnimekiri näiteks SSL.com. See võimaldab igal nõuetele vastaval kontrollijal volitusi automaatselt valideerida, ilma omandiõigusega kaitstud kontrollita.

Millal: nõuetele vastav ajatempel. Sõltumatu ajatempel ajatempliasutuselt saidil C2PA TSA usaldusnimekiri, näiteks SSL, tõestab, et sisu allkirjastati kindlal ajahetkel. See hoiab volituse kehtivana ka pärast allkirjastamissertifikaadi kehtivuse lõppemist. See on otseses kooskõlas tegevusjuhendi üleskutsega, et teave oleks digitaalallkirjastatud ja ajatempliga varustatud.

Kes: kontrollis oma identiteeti. . CAWG (loojate väidete töörühm) Identiteedikinnituse kiht seob kinnitatud juriidilise isiku või eraisiku volikirjaga. See nihutab vestluse küsimuselt „milline tööriist selle tegi“ küsimusele „kes selle taga seisab“. Ainult piiratud arv sertifitseerimisasutusi on praegu volitatud väljastama CAWG identiteedikinnitusi ja tegevusjuhend julgustab neid konkreetselt kasutama.

Kui üks neist kolmest tõendist puudub, on volitus tehniliselt küll olemas, kuid praktiliselt nõrk: kontrollimatu, vääramatu või anonüümne.

Kiire vastavuse kontrollnimekiri

Artikli 50 programmi loomisel tasub tugeva süsteemi loomiseks mõelda mõnele asjale:

  • Kas teie väljunditel on masinloetav märgistus, mis pole nähtav ainult inimestele?
  • Kas see märgistus jääb alles ka ümberkodeerimise, ekraanipiltide ja platvormile üleslaadimiste korral?
  • Kas teie allkirjastamissertifikaat on juurdunud C2PA usaldusnimekirja?
  • Kas kasutate C2PA TSA usaldusnimekirjas olevat ajatempliasutust?
  • Kas CAWG väidete kaudu saab oma sisule lisada kinnitatud identiteedi?
  • Kas teie teenusepakkujal on kontrollitav avalik sertifitseerimisasutuse (CA) kogemus sõltumatute auditite, näiteks WebTrusti, kaudu?
  • Kas see teenusepakkuja on tegev standardiorganisatsioonides, näiteks CA / brauseri foorum?
  • Kas allkirjastamisteenus integreerub tegelikult teie olemasoleva sisukanaliga või tuleb see uuesti üles ehitada?

Kuhu SSL sobib

Õige märgistuse saamine on üks probleem. Märgistuse taga oleva usalduse loomine on hoopis teine ​​probleem ja see sõltub infrastruktuurist, mille loomine võtab aastaid: usaldusnimekirja liikmelisus, auditeeritud toimingud ja tunnustus kogu kontrolliökosüsteemis.

SSL on C2PA usaldusnimekirjale vastav sertifitseerimisasutus ja C2PA-le vastav ajatempliasutus ning üks piiratud hulgal avalikest sertifitseerimisasutustest, kellel on lubatud väljastada CAWG identiteedikinnituse sertifikaate. 

SSL koondab kõik need olulised usalduskomponendid ühe globaalselt usaldusväärse avaliku halduse alla. PKI, muutes organisatsioonide jaoks artikli 50 nõuete täitmise lihtsamaks juba täna, valmistudes samal ajal ette usaldusväärse tehisintellekti loodud sisu tulevikuks. 

Rääkige SSL-i meeskonnaga C2PA ja CAWG sertifikaatide kohta, et saada lisateavet selle kohta, kuidas artikli 50 nõuetele vastavus sobib teie olemasolevasse sisuvoogu või uurige SSL-i kõiki võimalusi. Sisu autentsuse lahendused alustada.

Olge kursis ja turvaline

SSL.com on ülemaailmne küberturvalisuse liider, PKI ja digitaalsed sertifikaadid. Registreeruge, et saada valdkonna uusimaid uudiseid, näpunäiteid ja tooteteateid SSL.com.

SSL.com

Meile meeldiks teie tagasiside

Osalege meie küsitluses ja andke meile teada oma mõtted oma hiljutise ostu kohta.

Privaatsuse ülevaade
SSL.com

See veebisait kasutab küpsiseid, et saaksime pakkuda teile parimat võimalikku kasutajakogemust. Präänikuandmeid salvestatakse teie brauseris ja see täidab selliseid funktsioone nagu teie veebisaidile naasmisel teie äratundmine ja meie meeskonna abistamine, millised veebisaidi jaotised teile kõige huvitavamad ja kasulikud on.

Lisateabe saamiseks lugege meie lehte Präänik ja privaatsusavaldus.

Kolmanda osapoole küpsised

See veebisait kasutab Google Analytics & Statcounter anonüümse teabe, näiteks saidi külastajate arvu ja kõige populaarsemate lehtede, kogumiseks.

Nende küpsiste lubamine aitab meil oma veebisaiti paremaks muuta.

Näita detaile